<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Bản vá ngày thứ Ba cho tháng 05&#x002F;2014 - 8 bản tin, 2 lỗi sống còn, 0 có gì cho XP</title>
<meta name="description" content="Bản vá ngày thứ Ba cho tháng 05&#x002F;2014 - 8 bản tin, 2 lỗi sống còn, 0 có gì cho XP - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Bản vá ngày thứ Ba cho tháng 05&#x002F;2014 - 8 bản tin, 2 lỗi sống còn, 0 có gì cho XP">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Ban-va-ngay-thu-Ba-cho-thang-05-2014-8-ban-tin-2-loi-song-con-0-co-gi-cho-XP-4890.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Ban-va-ngay-thu-Ba-cho-thang-05-2014-8-ban-tin-2-loi-song-con-0-co-gi-cho-XP-4890.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Ban-va-ngay-thu-Ba-cho-thang-05-2014-8-ban-tin-2-loi-song-con-0-co-gi-cho-XP-4890.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Bản vá ngày thứ Ba cho tháng 05&#x002F;2014 - 8 bản tin, 2 lỗi sống còn, 0 có gì cho XP</h1>
		<ul class="list-inline">
			<li>Thứ ba - 13/05/2014 06:01</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p align="justify" style="margin-bottom: 0cm; line-height: 100%"><b><span style="background: rgb(255, 255, 0);">Patch Tuesday for May 2014 - 8 bulletins, 2 critical, 0/zero/zilch/zip for XP</span></b></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">by Paul Ducklin on May 12, 2014 | 2 Comments</p><p style="margin-bottom: 0cm; line-height: 100%">Theo: <a href="http://nakedsecurity.sophos.com/2014/05/12/patch-tuesday-for-may-2014-8-bulletins-2-critical-0zerozilchzip-for-xp/">http://nakedsecurity.sophos.com/2014/05/12/patch-tuesday-for-may-2014-8-bulletins-2-critical-0zerozilchzip-for-xp/</a></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Bài được đưa lên Internet ngày: 12/05/2014</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Lời người dịch: Khẳng định chắc chắn, trong Bản vá ngày thứ Ba, 13/05/2014, có 8 bản tin an ninh, 2 trong số đó được xếp hạng là Sống còn. “</font><font color="rgb(255, 51, 51);"><b>Đứng đầu danh sách, theo cả nghĩa đen và nghĩa bóng, là cuộn tích lũy của Internet Explorer (IE)</b></font><font color="rgb(255, 51, 51);">”. “</font><font color="rgb(255, 51, 51);"><b>Không có các bản vá cho những người sử dụng XP, không cho IE, và không có bất kỳ thành phần nào của </b></font><font color="rgb(255, 51, 51);"><b>Windows</b></font><font color="rgb(255, 51, 51);">, hệt như Microsoft đã công bố khoảng 7 năm về trước</font>. <font color="rgb(255, 51, 51);"><b>Khuyến cáo của chúng tôi cho XP đã định đoạt rồi, luôn là: (1) Không chạy XP</b></font><font color="rgb(255, 51, 51);">. (2) Nếu bạn phải chạy XP, hãy sử dụng Kiểm soát Ứng dụng (Applic</font><font color="rgb(255, 51, 51);">ation Control) để ngăn chặn máy tính khỏi sử dụng để duyệt hoặc tiến hành các công việc tương tác trực tuyến nào khác. (3) </font><font color="rgb(255, 51, 51);"><b>Nếu bạn phải duyệt từ XP (và, hãy đối mặt với nó) hãy sử dụng một trình duyệt như Firefox hoặc Chro</b></font><font color="rgb(255, 51, 51);"><b>mium mà vẫn còn đang được cập nhật</b></font><font color="rgb(255, 51, 51);">. (4) </font><font color="rgb(255, 51, 51);">ĐI TỚI 1”. </font><font color="rgb(255, 51, 51);">Lưu ý: </font><a href="http://vnfoss.blogspot.com/2014/04/hom-nay-het-han-bao-hanh-toan-cau-cho.html">Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014</a><font color="rgb(255, 51, 51);">. Hơn nữa, </font><a href="http://vnfoss.blogspot.com/2014/04/noi-vay-ma-khong-phai-vay-vi-quen-ieu.html">các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer</a><font color="rgb(255, 51, 51);">.</font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Lưu ý nhanh nhắc bạn rằng ngày mai là Bản vá ngày thứ Ba, nên đây là những gì sẽ kỳ vọng.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Con số là “2 trong số 8”, với 8 bản tin an ninh, 2 trong số đó được xếp hạng là Sống còn.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Đứng đầu danh sách, theo cả nghĩa đen và nghĩa bóng, là cuộn tích lũy của Internet Explorer (IE) thường thấy, với tất cả các phiên bản IE được hỗ trợ có các bản vá.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Trên các nền tảng không phải máy chủ, Microsoft đã xếp hạng Bản tin số 1, bản vá IE, như là sống còn từ IE 6 cho tới IE 11, cả các phiên bản 32 bit và 64 bit, trên các vi xử lý Intel và ARM.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Không giống như bản vá ngày số 0 đã phát hành giữa tháng cho CVE-2014-1776 (cuộc tấn công mà có thể bị đánh biên bằng việc tắt phần bổ sung thêm (add-in) đồ họa trung gian của IE), Microsoft đã không thương xót những người sử dụng XP lần này</font>.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Không có các bản vá cho những người sử dụng XP, không cho IE, và không có bất kỳ thành phần nào của </font><font color="rgb(255, 51, 51);">Windows, hệt như Microsoft đã công bố khoảng 7 năm về trước</font>.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Khuyến cáo của chúng tôi cho XP đã định đoạt rồi, luôn là: </font></p><ol> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Không chạy XP. </font></p> </li> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Nếu bạn phải chạy XP, hãy sử dụng Kiểm soát Ứng dụng (Applic</font><font color="rgb(255, 51, 51);">ation Control) để ngăn chặn máy tính khỏi sử dụng để duyệt hoặc tiến hành các công việc tương tác trực tuyến nào khác. </font></p> </li> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">Nếu bạn phải duyệt từ XP (và, hãy đối mặt với nó) hãy sử dụng một trình duyệt như Firefox hoặc Chro</font><font color="rgb(255, 51, 51);">mium mà vẫn còn đang được cập nhật. </font></p> </li> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 51, 51);">ĐI TỚI 1</font>.</p> </li></ol><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Dường như sẽ không còn bất kỳ bản vá nào nữa tháng này mà đáng giá hoặc biết trước đủ đối với Microsoft để công bố chính xác các chi tiết trước.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Đôi khi xảy ra, như nó đã từng làm vào tháng trước khi một lỗi ngày số 0 đã khai thác một chỗ bị tổn thương trong việc mở các tệp RTF đã được vá, và Trung tâm Nghiên cứu An ninh của Microsoft đã đưa ra các chi tiết một tuần trước Bản vá ngày thứ Ba.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Tháng này, những người Nghiên cứu An ninh đã giữ nó đơn giản, thường có nghĩa là tất cả các bản vá là cho các chỗ bị tổn thương được tiết lộ một cách riêng tư:</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Các bản cập nhật [Tháng 05/2014] sẽ giải quyết các chỗ bị tổn thương cho Khung .NET, Office, Internet Explorer và Windows.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Như bạn có thể kỳ vọng, bản vá khung .NET sáp dụng hầu hết cho tất cả các hệ điều hành được hỗ trợ, máy chủ và máy để bàn.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Thú vị, nền tảng duy nhất không bị ảnh hưởng là Windows Server 2008; bản R2 của Server 2008 sẽ đòi hỏi bản vá.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Lưu ý rằng bản vá này áp dụng cho Server Core cũng như các cài đặt máy chủ đầy đủ.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Bản vá cho .NET, bản tin số 5, làm việc với một lỗi leo thang quyền ưu tiên (EoP); vì các EoP không đưa abạn vào một máy tính bị tổn thương ngay từ đầu, nên chúng thường có mức khắc nghiệt là Quan trọng, như trong trường hợp này.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Nhưng, như chúng tôi giải thích trong podcast Techknow phổ biến của chúng tôi về các chỗ bị tổn thương, một EoP thường có thể được một kẻ tấn công sử dụng để biến một lỗ hổng chạy mã ở xa mức người sử dụng thành một chỗ bị tổn thương mức hệ thống đầy đủ.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Các phiên bản Office có các bản vá là: 2007, 2010, 2013 và 2013 RT; những người sử dụng Office for Mac có thể thư dãn nghỉ ngơi lần này.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Và các thành phần phần mềm máy chủ có các bản vá bao gồm: SharePoint, SharePoint Designer và Office WebApps trong các phiên bản 2010 và 2013 của chúng.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Ồ, và kế hoạch về khởi động lại: bản vá IE đòi hỏi nó, và bản tin số 6 cũng vậy, một bản và EoP cho bản thân Windows mà áp dụng khắp nơi, bao gồm cả Server Core.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Mừng hạnh phúc ngày thứ Ba nhé!</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">A quick note to remind you that tomorrow is Patch Tuesday, so here&#039;s what to expect.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">The scorecard is &quot;2 from 8&quot;, with eight security bulletins due, two of which are rated Critical.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Top of the list, literally and figuratively, is the usual Internet Explorer (IE) cumulative rollup, with all supported versions of IE getting patches.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">On non-server platforms, Microsoft has rated Bulletin One, the IE patch, as critical from IE 6 to IE 11, for 32-bit and 64-bit versions, on Intel and ARM processors.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Unlike the zero-day patch that came out mid-month for CVE-2014-1776 (the attack that could be sidestepped by turning off IE&#039;s vector graphics addin), Microsoft has not taken pity on XP users this time.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">There are no patches for XP users, not for IE, and not for any other component of Windows, just like Microsoft announced some seven years ago.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Our advice for XP diehards, as always, is:</span></p><ol> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Don&#039;t run XP.</span></p> </li> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">If you have to run XP, use Application Control to prevent the computer being used for browsing or other interactive online work.</span></p> </li> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">If you have to browse from XP (and, let&#039;s face it, you don&#039;t), use a browser like Firefox or Chromium that is still being updated.</span></p> </li> <li> <p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">GOTO 1. </span></p> </li></ol><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">There don&#039;t seem to be any patches this month that are newsworthy or anticipated enough for Microsoft to announce precise details in advance.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">That sometimes happens, as it did last month when a zero-day that exploited a vulnerability in opening RTF files was patched, and Microsoft&#039;s Security Research Center gave out the details the week before Patch Tuesday</span>.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">This month, the Security Research guys have kept it simple, which usually means that all the patches are for privately disclosed vulnerabilities:</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">[The May 2014] updates will address vulnerabilities for .NET Framework, Office, Internet Explorer, and Windows.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">As you might expect, the .NET framework patch applies to almost all supported operating systems, server and desktop alike.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Intriguingly, the only platform unaffected is Windows Server 2008; the R2 flavour of Server 2008 will require the patch.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Note that this patch applies to Server Core as well as to full-blown server installs.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">The .NET patch, Bulletin Five, deals with an elevation of privilege (EoP) flaw; because EoPs don&#039;t get you into a vulnerable computer in the first place, they usually attract a severity level of Important, as in this case.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">But, as we explain in our popular Techknow podcast on vulnerabilities, an EoP can often be used by an attacker to turn a user-level remote code execution hole into a full system-level compromise.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">The Office versions getting patches are: 2007, 2010, 2013 and 2013 RT; Office for Mac users can relax this time.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">And the server software components getting patches include: SharePoint, SharePoint Designer and Office WebApps in their 2010 and 2013 flavours.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Oh, and plan on rebooting: the IE patch requires it, and so does Bulletin Six, an EoP patch for Windows itself that applies everywhere, including Server Core.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Have a happy Tuesday!</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Dịch: Lê Trung Nghĩa</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Ban-va-ngay-thu-Ba-cho-thang-05-2014-8-ban-tin-2-loi-song-con-0-co-gi-cho-XP-4890.html" title="Bản vá ngày thứ Ba cho tháng 05&#x002F;2014 - 8 bản tin, 2 lỗi sống còn, 0 có gì cho XP">https://letrungnghia.mangvn.org/savefile/Security/Ban-va-ngay-thu-Ba-cho-thang-05-2014-8-ban-tin-2-loi-song-con-0-co-gi-cho-XP-4890.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=d65tp6NW" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>